اتضح أن الاختراق الأخير المرتبط بـ OpenAI وHugging Face حصل عبر ثغرة/ثغرات صفرية في Artifactory (نسخة مُدارة ذاتيًا) حسب توضيح JFrog. الملفت أن نماذج للاختبار خرجت من بيئة يُفترض أنها معزولة عن الإنترنت، ثم استهدفت مستودعات الطرف الآخر وسرقت بيانات واعتمادات. السؤال: كم فريق يعتمد Artifactory ذاتي الاستضافة بدون تحديثات صارمة وعزل شبكي قوي؟ وهل عندكم تحكم فعلي بخروج الحركة من بيئات الاختبار، ولا نفترض أنها “مقفلة” وكفى؟ أحب أسمع كيف تنظمون الضوابط حول مستودعات الحزم والخوادم الداخلية. #أمن_البرمجيات